Política de Privacidade
Última atualização: 10 de junho de 2026
Esta Política de Privacidade descreve como a Terabase, operada por [RAZÃO SOCIAL] (CNPJ [CNPJ]), trata dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).
É importante distinguir dois tipos de dados tratados na Plataforma:
- Dados do Usuário (profissional): dados de cadastro de psicólogos e suas equipes, para os quais a Terabase atua como controladora.
- Dados de pacientes: inseridos pelo profissional no exercício de sua atividade. Quanto a esses dados, o profissional é o controlador e a Terabase atua como operadora, tratando-os apenas conforme as instruções do profissional.
1. Dados que coletamos
1.1. Do profissional (Usuário)
- Dados de identificação e contato: nome, e-mail, telefone, CPF/CNPJ;
- Dados de conta: credenciais, papel na clínica, registros de acesso;
- Dados de cobrança: plano contratado e histórico de pagamentos (os dados completos do cartão são processados diretamente pelo provedor de pagamentos, não armazenamos o número do cartão).
1.2. De pacientes (inseridos pelo profissional)
- Dados de identificação e contato: nome, CPF, e-mail, telefone, data de nascimento;
- Dados sensíveis de saúde (Art. 11 da LGPD): motivo da consulta, histórico de tratamento, uso de medicação, anotações clínicas e de sessão.
2. Bases legais e finalidades
O tratamento de dados ocorre com fundamento nas seguintes bases legais:
- Execução de contrato (Art. 7º, V): para fornecer e operar a Plataforma ao profissional;
- Cumprimento de obrigação legal/regulatória (Art. 7º, II): inclusive guarda de prontuários conforme as resoluções do CFP;
- Legítimo interesse (Art. 7º, IX): para segurança, prevenção a fraudes e melhoria do serviço;
- Para dados sensíveis de saúde de pacientes, a base legal é a tutela da saúde em procedimento realizado por profissional de saúde (Art. 11, II, "f"), cabendo ao profissional obter o consentimento e demais autorizações necessárias junto a seus pacientes.
3. Como protegemos os dados
- Criptografia em repouso de dados especialmente sensíveis, incluindo CPF de pacientes e o conteúdo de prontuários, anotações clínicas e de sessão;
- Criptografia em trânsito (HTTPS/TLS) em todas as comunicações;
- Controle de acesso por papel e segregação lógica dos dados de cada clínica;
- Sala de atendimento por vídeo com conexão ponto a ponto e acesso restrito aos participantes da sessão.
4. Compartilhamento de dados
Não vendemos dados pessoais. Compartilhamos dados apenas com:
- Provedores de infraestrutura (hospedagem em nuvem) necessários ao funcionamento do serviço;
- Provedor de pagamentos, para processar assinaturas (recebe apenas os dados necessários à cobrança);
- Provedor de e-mail, para envio de notificações transacionais;
- Autoridades, quando exigido por lei ou ordem judicial.
Alguns provedores podem processar dados fora do Brasil. Nesses casos, adotamos garantias adequadas de transferência internacional, conforme a LGPD.
5. Retenção e eliminação
Os dados do profissional são mantidos enquanto durar a relação contratual. Os dados de pacientes (prontuários) são mantidos pelo prazo definido pelo profissional controlador, observada a legislação aplicável e as resoluções do CFP sobre guarda de prontuários (em regra, mínimo de 5 anos, podendo ser maior). Encerrada a relação e decorridos os prazos legais, os dados são eliminados ou anonimizados.
6. Direitos do titular
Nos termos do Art. 18 da LGPD, o titular pode solicitar:
- Confirmação da existência de tratamento e acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Portabilidade e informação sobre compartilhamento;
- Revogação do consentimento.
Pacientes devem dirigir suas solicitações diretamente ao profissional/clínica responsável (controlador). A Terabase, como operadora, apoiará o profissional no atendimento desses pedidos. Veja a Central de Privacidade para saber como exercer seus direitos.
7. Cookies
Utilizamos cookies essenciais para autenticação e funcionamento da Plataforma. Não utilizamos cookies de publicidade de terceiros.
8. Encarregado pelo Tratamento de Dados (DPO)
Para exercer seus direitos ou esclarecer dúvidas sobre privacidade, entre em contato com nosso Encarregado de Proteção de Dados:
- Encarregado(a): [NOME DO ENCARREGADO]
- E-mail: [E-MAIL DO ENCARREGADO]
9. Alterações
Esta Política pode ser atualizada periodicamente. Mudanças relevantes serão comunicadas pela Plataforma ou por e-mail.